Ngoài các phép thử theo kịch bản trong môi trường thí nghiệm như rà soát khả năng phát hiện, ngăn chặn malware dựa trên cơ sở dữ liệu (CSDL) nhận dạng, khả năng làm sạch hệ thống bị truyền nhiễm hoặc nhận dạng những malware mới chưa có trong CSDLND

Điểm khác biệt là kỹ thuật “watering hole” này đã nâng cao hơn một bậc với những cuộc tấn công có chọn lựa, nhắm đến những đối tượng cụ thể; giống hình ảnh con thú rình mồi bên hố nước (watering hole). Sự bùng nổ của thiết bị di động như điện thoại sáng ý, máy tính bảng thời kì gần đây cũng là cơ hội để tù hãm mạng khai khẩn. Theo Kasperky Lab, trojan này sẽ cập nhật thông báo trong danh bạ điện thoại của người dùng lên một server khác và dùng chính số điện thoại của nạn nhân để phát tán tin nhắn rác, trong đó có kèm Norton Internet Security 2013 Trend Micro Titanium Internet Security 2013 lường đảo tinh vi hơn.
A) cũng đã len lỏi vào các gian hàng trên Apple Store. Bên cạnh đó, tin tặc cũng “sáng tạo” những kỹ thuật tấn công mới tinh vi hơn, nguy hiểm hơn. Để bảo vệ người dùng, các hãng bảo mật đặc biệt chú trọng hơn nữa trong việc ngăn chặn các cuộc tấn công trên nền web (web-base attack).
Đây là cách tốt nhất để đánh giá phần mềm bảo mật có thực thụ hiệu quả trong việc chống lại những mối nguy hiểm mới xuất hiện, bảo vệ máy tính tốt hơn.
Nhìn chung các phần mềm bảo mật phiên bản 2013 đều có cơ chế bảo vệ toàn diện, có khả năng phát hiện, ngăn chặn và loại bỏ malware mạnh mẽ, diễn tả qua những điểm số đạt được hơn kém nhau không đáng kể. Dữ liệu người dùng

Kết quả nhận được là tỷ lệ phát hiện, ngăn chặn hoàn toàn malware theo thời gian thực của các phần mềm bảo mật phiên bản 2013 thấp nhất là 94,4% và cao nhất là 100% (phát hiện và ngăn chặn hoàn toàn).
Phần mềm độc hại trên thiết bị di động. 000 malware. Tuy nhiên với lượng biến thể và số malware “mới toanh” xuất hiện ngày một nhiều thì cơ chế bảo vệ này đã không còn hiệu quả. Khi người dùng truy cập, họ sẽ bị chuyển hướng đến trang chứa malware và qua việc khai thác lỗ hổng bảo mật, các thành phần plug-in của trình duyệt để từ đó lây nhiễm vào máy tính người dùng.
Các hình thức Lừa đảo trực tuyến (phishing, scam) qua email, tin nhắn chứa đường dẫn (link) đến website bị nhiễm virus hoặc mã độc (malware nói chung) tinh vi hơn.
Tiếp đó, vào tháng Tư, dịch vụ PlayStation Network của Sony cũng bị tấn công, ảnh hưởng đến khoảng 77 triệu tài khoản người dùng. Liên hệ với bộ phận hỗ trợ khách hàng của ngân hàng hoặc nhà cung cấp thẻ để có những hành động ngăn chặn kịp thời. Nội dung tin nhắn trông có vẻ chuyên nghiệp hơn, không bị lỗi chính tả, cấu trúc ngữ pháp tiếng Anh và người dùng khó có thể nhận biết được thật, giả.
000 malware các loại tiến công vào thiết bị di động nền Android thì chỉ trong 2 tuần trước tiên của năm 2012, số malware mới và các biến thể của chúng đã tăng theo cấp số nhân với khoảng 360

Một thực tế cho thấy cơ chế bảo vệ của phần mềm bảo mật phiên bản cũ có thể hiệu quả với những malware (virus, trojan, spyware… hay mã độc nói chung) đã được nhận dạng dựa trên cơ sở dữ liệu nhận dạng. Đánh giá tổng quan thí điểm trong môi trường thực tế Như đề cập bên trên, mối đe dọa từ malware ngày càng lớn khi có đến hàng trăm ngàn biến thể mới xuất hiện mỗi ngày và hàng ngàn malware “mới toanh” xuất hiện mỗi năm.
Org) đã xây dựng 1 phép thử hoàn toàn mới dựa trên nền móng môi trường thực tiễn (real wild world). Thống kê của Kaspersky Lab trong năm 2012 cho thấy malware nhắm vào thiết bị di động đang phát triển với tốc độ chóng mặt, trong đó khoảng 90% nhắm vào nền tảng Android.
Việc vận dụng điện toán đám mây giúp hoàn thiện cơ chế bảo vệ của các phần mềm bảo mật 2013. Trong năm 2013, tội phạm mạng tiếp khai thác những lổ hổng bảo mật, sự sao lãng trong công tác quản trị webiste, máy chủ để tấn công hệ thống cơ sở dữ liệu, ăn cắp số lượng lớn account người dùng, thông báo cá nhân và nhiều tài liệu khác.
Đáng tiếc là không có nhiều cách để ngăn chặn các cuộc tiến công dạng này. Nâng cấ p phiên bản mới nhất của phần mềm bảo mật luôn cần thiết cả khi phiên bản hiện tại vẫn có thể bảo vệ máy tính người dùng trước những mối đe dọa bảo mật.
Tấn công có chủ đích

Sự phối hợp tính năng điện toán mây và phương pháp phân tích hành vi sẽ đem lại cho bộ phần mềm bảo mật khả năng phát hiện malware tốt hơn ngay cả khi chúng chưa được cập nhật trong CSDLND. PCW Mỹ cùng AV-Test (av-test. So sánh các tập tin thực thi của ứng dụng, các tập tin nghi vấn với CSDLND trực tuyến nhằm xác định chính xác hơn các mối đe dọa mới xuất hiện.
Trên thực tại, các phần mềm bảo mật cũng có khả năng phát hiện và ngăn chặn malware tiềm ẩn trong các tập tin tải về qua trình duyệt web mà không cần sự chấp nhận của người dùng. Mối đe dọa bảo mật năm 2013 Kaspersky Internet Security 2013 F-Secure Internet Security 2013 Mạng từng lớp nối là mục tiêu nhắm đến của giới tin tặc.
Chẳng hạn vào tháng 3/2011, tin tặc đã tiến công Epsilon, hãng cung cấp dịch vụ truyền bá qua email lớn nhất thế giới, đánh cắp hàng triệu địa chỉ e-mail. IphoneOS. Hồ hết cuộc tiến công kiểu này sẽ “cắm” các khung nội dung (iframe) ẩn trên các website hợp pháp. IOS cũng không còn là ngoại lệ khi vào đầu năm, ứng dụng độc hại “Find and Call” (bản tính là trojan Trojan.
Com, đánh cắp khoảng 1 triệu trương mục và đưa lên Internet thông tin chi tiết của khoảng 50

Việc tấn công vào máy chủ nhà cung cấp dịch vụ thường khó khăn hơn nhưng kết quả nhận được cũng quyến rũ rất nhiều so với người dùng cá nhân chủ nghĩa. Tham khảo Bảng xếp hạng 9 phần mềm bảo mật hàng đầu 2013 bên dưới.
Symantec trang bị dụng cụ Norton Safe Web dành cho mạng tầng lớp Facebook (với sự cho phép của người dùng) sẽ quét và cảnh báo các đường liên kết có địa chỉ không tin cẩn. Chả hạn vào cuối năm 2011, có khoảng 82.
Fidall. Trend Micro Titanium Internet Security cũng tích hợp một số công cụ rưa rứa có chức năng quét và đánh dấu những thiết lập cá nhân trên Facebook có thể ảnh hưởng đến bảo mật thông báo cá nhân hoặc cảnh báo người dùng đối với các địa chỉ liên kết, kể cả địa chỉ rút gọn có thể “dẫn” bạn đến những trang web ẩn chứa mã độc hoặc tìm cách lây truyền malware vào máy tính.
Tuy nhiên bạn vẫn có thể chủ động phòng tránh, tự bảo vệ thông tin cá nhân và giảm thiểu những rủi ro bằng việc liền tù tù rà số dư tài khoản ngân hàng, bản vắng giao tiếp tài chính và đặt nghi vấn với những giao dịch đáng ngờ.
Các phần mềm bảo mật phải ứng phó với những tiến công thực thụ của malware (không phải những mẫu thử trong môi trường thể nghiệm), bảo vệ máy tính khỏi sự xâm nhập bất hợp pháp. Chả hạn với bài soát trong môi trường thực tế (real wild world), các phần mềm bảo mật phải đối phó với những tiến công đích thực của malware (không phải những mẫu thử trong môi trường thí điểm), tỷ lệ phát hiện, chặn đứng hoàn toàn malware thấp nhất là 94,4% và cao nhất là 100% (phát hiện và ngăn chặn hoàn toàn).
000 account khách hàng sử dụng dịch vụ này. Thực tại này đòi hỏi cơ chế bảo vệ của phần mềm bảo mật và phương thức thí nghiệm phải thẳng tuột cập nhật để theo kịp tốc độ gia tăng 1 cách chóng mặt của các mối đe dọa hiện thời.
Không có nhận xét nào:
Đăng nhận xét